Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2、SP3和Server 2003 SP2版本中的本地远程过程调用(LRPC)中存在一个特权提升漏洞,攻击者哄骗LRPC服务器并使用特制LPC端口消息在LRPC客户端上导致基于堆栈的缓冲区溢出情形。LRPC在内部使用Microsoft本地过程调用(LPC)。因此,实际上,如果未正确实施,任何LPC消费者都可能受此漏洞影响。成功利用此漏洞的攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全管理员权限的新帐户。
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2、SP3和Server 2003 SP2版本中的本地远程过程调用(LRPC)中存在一个特权提升漏洞,攻击者哄骗LRPC服务器并使用特制LPC端口消息在LRPC客户端上导致基于堆栈的缓冲区溢出情形。LRPC在内部使用Microsoft本地过程调用(LPC)。因此,实际上,如果未正确实施,任何LPC消费者都可能受此漏洞影响。成功利用此漏洞的攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全管理员权限的新帐户。